The atyfb_ioctl function in drivers/video/fbdev/aty/atyfb_base.c in the Linux kernel through 4.12.10 does not initialize a certain data structure, which allows local users to obtain sensitive information from kernel stack memory by reading locations associated with padding bytes.
CVSS Details
- CVSS 3.0 Base Score: 5.5
- CVSS 3.0 Vector: (CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Debian | — | Upgrade linux | Sep 25, 2017 | Sep 5, 2017 |
| Huawei Euleros 2_0_sp5 | — | Upgrade kernel-toolsUpgrade kernelUpgrade kernel-tools-libsUpgrade kernel-develUpgrade kernel-debuginfo-common-x86_64Upgrade kernel-debuginfoUpgrade python-perfUpgrade kernel-headersUpgrade perf | May 30, 2019 | Sep 5, 2017 |
| Redhat_linux | — | No solution exists | Jul 9, 2025 | Aug 3, 2017 |
| Ubuntu | — | Upgrade linux-image-generic-lts-trustyUpgrade linux-image-powerpc64-embUpgrade linux-image-snapdragonUpgrade linux-image-lowlatency-lts-xenialUpgrade linux-image-powerpc64-smpUpgrade linux-image-4.4.0-1076-raspi2Upgrade linux-image-raspi2Upgrade linux-image-3.13.0-142-powerpc-e500mcUpgrade linux-image-powerpc-e500mc-lts-xenialUpgrade linux-image-generic-lpae-lts-xenialUpgrade linux-image-powerpc64-smp-lts-xenialUpgrade linux-image-powerpc-smp-lts-xenialUpgrade linux-image-4.4.0-98-powerpc-smpUpgrade linux-image-4.4.0-98-powerpc64-embUpgrade linux-image-4.4.0-98-generic-lpaeUpgrade linux-image-powerpc64-emb-lts-xenialUpgrade linux-image-kvmUpgrade linux-image-awsUpgrade linux-image-3.13.0-142-genericUpgrade linux-image-4.4.0-98-powerpc64-smpUpgrade linux-image-3.13.0-142-lowlatencyUpgrade linux-image-4.4.0-1078-snapdragonUpgrade linux-image-genericUpgrade linux-image-4.4.0-98-genericUpgrade linux-image-3.13.0-142-powerpc-e500Upgrade linux-image-generic-lpae-lts-trustyUpgrade linux-image-3.13.0-142-powerpc64-smpUpgrade linux-image-gkeUpgrade linux-image-4.4.0-98-powerpc-e500mcUpgrade linux-image-powerpc-e500Upgrade linux-image-powerpc-smpUpgrade linux-image-4.13.0-17-generic-lpaeUpgrade linux-image-3.13.0-142-generic-lpaeUpgrade linux-image-generic-lpaeUpgrade linux-image-4.4.0-1039-awsUpgrade linux-image-3.13.0-142-powerpc-smpUpgrade linux-image-4.4.0-1009-kvmUpgrade linux-image-4.4.0-98-lowlatencyUpgrade linux-image-4.4.0-1033-gkeUpgrade linux-image-4.13.0-1006-raspi2Upgrade linux-image-4.13.0-17-lowlatencyUpgrade linux-image-4.13.0-17-genericUpgrade linux-image-lowlatencyUpgrade linux-image-generic-lts-xenialUpgrade linux-image-powerpc-e500mcUpgrade linux-image-3.13.0-142-powerpc64-emb | Oct 31, 2017 | Sep 5, 2017 |
| Vmware Photon_os | — | Use 'tdnf update' to upgrade all packages to the latest version. | Jan 20, 2025 | Sep 5, 2017 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub